Schița de curs

Gestionarea Securității și a Riscului

  • Fundamentele confidențialității, integrității și disponibilității (CIA)
  • Governanța securității, politici și cadre de referință (ISO 27001, NIST CSF)
  • Analiza riscului, evaluarea și atenuarea acestuia
  • Analiza impactului asupra afacerilor, conștientizarea securității și formarea
  • Probleme legale, reglementări, conformitate și confidențialitate (GDPR, HIPAA, legi locale)

Siguranța Asetelor

  • Clasificarea informațiilor, proprietatea și protecția acestora
  • Gestionarea datelor (reținerea, ștergerea, backup, transfer)
  • Protecția confidențialității și gestionarea ciclului de viață al datelor
  • Utilizarea secură a aseturilor și controlul median

Ingineria Securității

  • Principiile de design al sistemelor și arhitecturilor securizate
  • Criptografia: simetric, asimetric, hashing, PKI, gestionarea cheilor
  • Considerente privind siguranța fizică și modulele de securitate hardware (HSMs)
  • Virtualizare secură, modele de securitate native cloud și utilizarea API-urilor securizate

Siguranța Comunicațiilor și Rețelelor

  • Modele rețelice, protocoale și comunicări securizate (TLS, VPN, IPSec)
  • Defese perimetrale, segmentare, firewall-uri, IDS/IPS
  • Siguranța wireless, accesul la distanță și arhitecturile de rețea cu zero trust
  • Design securizat al arhitecturilor rețelelor în mediile cloud și hibride

Gestionarea Identității și Accesului (IAM)

  • Controlul accesului: identificare, autentificare, autorizare și responsabilitate
  • Furnizorii de identitate, federarea, SSO și federarea accesului în cloud
  • Gestionarea accesului privilegiat (PAM) și controlul bazat pe roluri (RBAC)
  • Ciclul de viață al identităților: provisioning, deprovisioning și revizuirea drepturilor

Evaluarea și Testarea Securității

  • Testarea controalelor de securitate: SAST, DAST, testare de penetrare, scanning al vulnerabilităților
  • Strategii de audit și cadre de revizuire
  • Gestionarea jurnalurilor, monitorizarea și evaluarea continuă
  • Echipe red, blue și tehnici de simulare a adversarilor

Operațiile de Securitate

  • Planificarea, gestionarea și investigația incidentelor
  • Design-ul centrului de operații de securitate (SOC), monitorizarea și integrarea inteligenței de amenințări
  • Parchetare, gestionarea vulnerabilităților și gestionarea configurațiilor
  • Continuitatea afacerilor, recuperarea după dezastre și planificarea rezilienței

Siguranța Dezvoltării Software

  • Ciclul de viață securizat al software-ului (SDLC) și practicile devsecops
  • Vulnerabilități comune (în plus față de OWASP Top 10) și modele de atenuare
  • Revizuirea codului, analiza statică/dinamică și cadre securizate
  • Riscurile lanțului de aprovizionare, gestionarea dependențelor și protecția la rulare

Strategie Examen, Practică și Finalizare

  • Formatul examenului CISSP, strategia de răspuns și gestionarea timpului
  • Teste de practică și quiz-uri specifice domeniilor
  • Analiza gap-urilor și planurile personale de studiu
  • Rесurse recomandate, comunități și căi de învățare continuă

Rezumat și Următoarele Pași

Cerințe

  • Cel puțin 5 ani de experiență profesională cu plată în două sau mai multe dintre domeniile (ISC)² CISSP sau experiență echivalentă
  • Cunoștințe fundamentale în domeniul securității informațiilor, rețelelor și sistemelor software
  • Familiarizare cu gestionarea riscurilor, criptografia și operațiunile IT

Public țintă

  • Profesionaliști în securitatea informațiilor care se pregătesc pentru examenul CISSP
  • Arciști, manageri și consultanți în securitate
  • Lideri IT, auditori și profesioniști de guvernanță
 35 ore

Numărul de participanți


Pret per participant

Mărturii (7)

Cursuri viitoare

Categorii înrudite